XX电厂网络改造方案
一、网络现状及需求分析

XX电厂的信息化建设时间较早,随着企业规模的扩大以及应用系统的增多,原有的网络越来越不能满足需求,主要暴露的问题有以下几点:
1、随着用户数目的增加,以及各种业务系统的拓展,依托于网络运行的业务越来越多,对网络的依赖性越来越强,网络设备的性能不能够满足未来的需求,所以网络迫切面临着升级改造的需求。
2、网络安全性:现在XX电厂在网络安全方面还处在一种被动局面,只有等到各种病毒和漏洞发作的时候才知道,不能够在这些安全威胁爆发之前,对网络的各种隐患和漏洞进行一个很好的分析、了解和掌握,并且通过某种手段弥补掉这些隐患;没有能够检测网络当中各种行为的设备,这样有人在网络当中作了些什么,网管人员将很难发现,所以需要有一种监测网络和审计网络的设备和软件,进而从多个方面,多个角度,多种手段来建成一种防御体系,使网络在被攻击前、被攻击中、被攻击后都可以通过某种手段去解决问题。在攻击前积极防御,先找到隐患和漏洞,并且进行弥补,在攻击中及时发现可以通过设备间的联动,对其攻击进行阻断。最后就是作好安全容灾备份,这样即使数据丢失或损坏,还有备份系统能够在短时间使系统重新恢复起来。
3、家属区与厂区互联:由于厂区和家属区之间没有光纤连接,并且家属区没有网络综合布线系统,所以厂区和家属区的互联采用ADSL方式,家属区利用电话线路拨入厂区网络。
二、项目建设目标
XX电厂网络设计为三层结构,以两台华为8508三层交换机为核心,通过光纤1000M主干链路连接各个建筑物的接入层交换机。
系统的设计应充分利用当今先进的网络技术,实现网络数据高速有序流通,建立高效率的信息网络平台,形成各个大楼内外相联、上下贯通的信息传输网络。建设后的XX电厂网络平台应是一个技术先进、性能可靠、功能齐全的系统,系统内的各级用户在各自权限内,在各自站点上进行各自的工作,满足网上语音、视频、监控等多种应用,为XX电厂提供一个稳定的网络。
三、项目设计原则
在网络集成设计过程中,一定要从网络、服务器、工作站的互连性、网络的可用性及网络的性能上支持将来XX电厂计算机网络的全部网络应用,并且能够适应今后相当长一段时间内应用的发展。
在本网络设计的过程中,还有一个需要考虑的重要因素就是系统的可靠性。网络应该具有一定的容错能力,在设计中尽可能地减少单一故障点,以使该网络不至于因为某一设备的损坏或某一信道的故障全部或部分瘫痪。另外,网络的性能是设计一个网络最基本的依据,在设计中不但要考虑满足今天的应用,而且要考虑到今后相当长一段时间内的发展。当然,高性能与高可靠性是以高投入为代价的,最终的方案一定是性能与价格折衷的产物。
在XX电厂计算机网络设计中,我们基于以下基本原则:
1 技术的超前性和成熟性
2 高度的安全性
3 实用性
4 网络的扩展性和可维护性
5 高性能
6可靠性
7 可管理性
8 投资保护
四、网络方案设计简述


整个网络采用星形+树形拓扑结构,三层网络结构,以2台8508为核心,网络主干为千兆,客户机百兆到桌面。接入层交换机均采用1000M光纤链路分别与2台8508核心交换机相连接。
在网络的出口还配置了防火墙以保证内部网络的安全,以及服务器的安全稳定运行。并且部署入侵检测(IDS),通过它来检测网络当中的各种入侵和异常行为,并且能够及时报警,通知系统管理员。而且可以和防火墙进行联动,更好的保护网络的安全。
通过防火墙限制由外向内,或由内向外的访问控制,所有进出的访问都将受到IDS入侵检测设备的监视,利用漏洞扫描系统实时扫描网络、服务器、以及客户端所存在的各种安全隐患,并且会给出解决办法。内网安全管理软件会使各个终端用户受到网管人员的严格控制,并且可以自动分发系统补丁和其他应用程序。
五、具体网络配置
1、在网络中心,配置2台华为8508三层交换机进行冗余,主板提供8个模块插槽和2个引擎插槽,增加系统的可靠性。其上配置2个路由交换引擎,2个24端口千兆光口业务板,1个24端口千兆电口业务板,用于连接各个接入层交换机、入侵检测设备、防火墙和一些网管机器。所有模块已经留有冗余接口,以备日后扩容。并且此交换机还剩余5个业务插槽,所以为日后网络的可升级性和可扩展性都打下了坚实的基础。
2、配置了16台接入层交换机,用户连接终端用户和网管工作站等等。每台接入层交换机和核心交换机之间均为1000M连接。在维护楼设置一个汇聚交换机用于连接水工、公寓和运行的计算机。在服务器区配置一个全千兆的24口交换机,提供和服务器的前兆连接。
3、在网络的出口还配置了防火墙以保证内部网络的安全,以及服务器的安全稳定运行。
4、在网络当中部署入侵检测(IDS),通过它来检测网络当中的各种入侵和异常行为,并且能够及时报警,通知系统管理员。
5、能够过滤网络内容的安全内容过滤网关,并且可以过滤垃圾邮件和一些病毒等信息。
6、通过内网安全管理软件对各个终端用户进行统一管理,协助网络管理人员进行网络资源、设备资源、客户端资源和应用资源方面的安全管理控制。它不仅具有桌面管理软件的功能,更具有网络客户端安全管理方面的独到功能,入网络隔离度检测、入网设备监控、防病毒软件监控、系统软件(补丁分发管理)检测和违规事件发现、安全事件源定位分析等。
7、漏洞扫描系统,通过扫描网络,对网络以及各种应用服务器和终端,所存在的各种安全隐患进行查找和定位,协同其他安全设备起到更好的保护网络安全的作用。
8、在通讯机房设置ADSL交换机,家属区用户可以利用电话线通过ADSL的方式与厂区和Internet互联。
六、方案特点
该方案采用快速以太网交换技术,充分考虑了XX电厂计算机网络系统当前的需求和保护用户投资,具有如下特点:1.可靠性
选用的产品性能优良,华为的网络产品的平均无故障时间满足要求,这是网络可靠运行的重要基础。
采用千兆冗余交换技术连接网络,大大提高了网络带宽,解决了网络中心因带宽不足而造成的网络瓶颈。
华为交换机具有各模块带电热插拔功能,有极高的可靠性和容错能力。
2.安全性
华为交换机具有VLAN功能,通过对交换机上的各端口进行子网设置,可生成独立的逻辑子网,避免各子网产生的广播风暴对主干网上的交通产生影响,保证整个网络的安全可靠。
所有的华为网络设备中均提供安全等级的设定和校验,包括登录用户的安全等级的设定和相关口令的校验、本地控制终端的口令校验,以防止非授权用户的登录及产生的对于网络设备的非许可性的更改和控制。
采用防火墙、IDS入侵检测系统、漏洞扫描、网络安全管理一级过滤系统,网络安全整体解决方案,技术保证内部网的安全性。
3.便于网络分段
由于采用华为产品具有VLAN(虚拟局域网)功能,可根据用户需求,通过插线调整和端口设置,建立任意形式的局域网。而且各个局域网之间不会互相侵犯。
4.便于计算机设备的连接
只要在计算机扩展槽上插上网卡,用一条两端配有RJ45插头的线缆分别插在网卡输出端的RJ45插孔和布线系统的信息插座上,将主配线架上分层网络设备端口跳接到主网络设备,将信息点跳接到分层网络设备即可。
5.易升级性
华为产品为模块化设计,有相应的插槽,可根据需要扩充模块增加端口数,或增加其他通讯设备如路由器等。
6.支持多种应用
可支持通常的计算机应用软件外,还支持可视会议、视频点播等应用。


 辽宁铁路国际旅行社

 辽宁国邮广告有限公司
 辽宁峰阁钛业
 沈阳德顺润滑有限公司
 沈阳华天实业公司
 沈阳沈海热电公司
 国电节能环保有限公司

 沈阳变压器直销服务中心


金恒科技(深圳)有限公司3GFAX数码传真机北方区热销中!
中国办公设备网
网上三好街
三好商情网

 无线网络解决方案

金正智能网络电源

 Internet访问及网络管理解决方案

辽宁兴隆大家庭商业网络布线工程

沈阳企业网络布线工程

网络系统集成方案

网络安全解决方案

某电厂网络改造方案

某电厂保安监控系统设计

 
           
IBM RS6000系列   CISCO全系列网络产品           VPN系列产品
IBM备品备件   华为全系列网络产品           VOIP系列产品
HP小型服务器 三一网络产品